.
מיקרוסופט החלה לטפל בפגיעות חמורה המאפשרת פגיעה באופיס | פגיעות (vulnerability) חמורה המנוצלת ע"י תוקפים זדוניים (zero-day) התגלתה בגרסאות הבאות של אופיס: Microsoft Office 2016, 2019, Microsoft Office LTSC 2021, LTSC 2024 ו- Microsoft 365 Apps for Enterprise. מיקרוסופט שחררה עדכונים חריגים/מיוחדים (Out-of-Band) עבור LTSC 2021, 2024 ו- 365 Apps, עדכונים אלו מטפלים בבעיה באמצעות שינוי שנעשה אוטומטית בצד השרת (server-side change), ללא צורך בפעולה כל שהיא מצד המשתמש (למעט אולי ביצוע אתחול). עדכונים עבור Office 2016, 2019 יהיו זמינים בקרוב. על מנת לצמצם את הסיכון ב- 2016, 2019 שחררה החברה הנחיות לפעולות שעשויות לסייע. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer) | פרטים נוספים זמינים ב: Microsoft
.
מיקרוסופט החלה לטפל בפגיעות חמורה המאפשרת פגיעה באופיס | פגיעות (vulnerability) חמורה המנוצלת ע"י תוקפים זדוניים (zero-day) התגלתה בגרסאות הבאות של אופיס: Microsoft Office 2016, 2019, Microsoft Office LTSC 2021, LTSC 2024 ו- Microsoft 365 Apps for Enterprise. מיקרוסופט שחררה עדכונים חריגים/מיוחדים (Out-of-Band) עבור LTSC 2021, 2024 ו- 365 Apps, עדכונים אלו מטפלים בבעיה באמצעות שינוי שנעשה אוטומטית בצד השרת (server-side change), ללא צורך בפעולה כל שהיא מצד המשתמש (למעט אולי ביצוע אתחול). עדכונים עבור Office 2016, 2019 יהיו זמינים בקרוב. על מנת לצמצם את הסיכון ב- 2016, 2019 שחררה החברה הנחיות לפעולות שעשויות לסייע. מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer) | פרטים נוספים זמינים ב: Microsoft
.
BleepingComputer
Microsoft patches actively exploited Office zero-day vulnerability
Microsoft has released emergency security updates to patch a high-severity Office zero-day vulnerability exploited in attacks.
👍1
.
מיקרוסופט שחררה את כלי האבטחה החדש Microsoft Purview Data Security Investigations | מיקרוסופט (Microsoft) שחררה (generally available) את כלי האבטחה החדש והמתקדם Microsoft Purview Data Security Investigations. כלי זה, המיועד למומחי חוקרי ומנהלי אבטחה בארגונים (ואינו חינמי) מאפשר לצוותי האבטחה בארגון לנתח ולצמצם סיכוני אבטחת נתונים במהירות באמצעות בינה מלאכותית. הכלי מחליף תהליכים ידניים ארוכים ומאפשר לסיים חקירות תוך שעות במקום שבועות. מידע נוסף זמין במקור הידיעה. (המקור- Microsoft)
.
מיקרוסופט שחררה את כלי האבטחה החדש Microsoft Purview Data Security Investigations | מיקרוסופט (Microsoft) שחררה (generally available) את כלי האבטחה החדש והמתקדם Microsoft Purview Data Security Investigations. כלי זה, המיועד למומחי חוקרי ומנהלי אבטחה בארגונים (ואינו חינמי) מאפשר לצוותי האבטחה בארגון לנתח ולצמצם סיכוני אבטחת נתונים במהירות באמצעות בינה מלאכותית. הכלי מחליף תהליכים ידניים ארוכים ומאפשר לסיים חקירות תוך שעות במקום שבועות. מידע נוסף זמין במקור הידיעה. (המקור- Microsoft)
.
TECHCOMMUNITY.MICROSOFT.COM
Microsoft Purview Data Security Investigations is now generally available | Microsoft Community Hub
Every data security investigation starts with the same question: What data security risks are buried in this data? Exposed credentials in thousands of files...
👍1🔥1
.
שוחררה גרסה חדשה של דפדפן האינטרנט Firefox | מוזילה (Mozilla) שחררה גרסה חדשה (147.0.2) של דפדפן האינטרנט Firefox. גרסה זו, ששוחררה ב- 27/01/2025 כוללת מאפיין חדש (customize your keyboard shortcuts) ותיקוני באגים. מידע נוסף זמין במקור הידיעה. (המקור- Mozilla)
.
שוחררה גרסה חדשה של דפדפן האינטרנט Firefox | מוזילה (Mozilla) שחררה גרסה חדשה (147.0.2) של דפדפן האינטרנט Firefox. גרסה זו, ששוחררה ב- 27/01/2025 כוללת מאפיין חדש (customize your keyboard shortcuts) ותיקוני באגים. מידע נוסף זמין במקור הידיעה. (המקור- Mozilla)
.
Firefox
Firefox 147.0.2, See All New Features, Updates and Fixes
.
שוחררה גרסה חדשה של דפדפן הכרום | גרסה חדשה של דפדפן האינטרנט Google Chrome ששוחררה ב- 27/01/2026 זמינה להורדה. גרסה זו, המיועדת למערכות ההפעלה Windows (גרסה: 144.0.7559.110), Mac (גרסה: 144.0.7559.109) ו- Linux (גרסה: 144.0.7559.109) כוללת תיקון אבטחה אחד. מידע נוסף זמין במקור הידיעה. (המקור- Google)
.
הערות והרחבות: בנוסף, שוחררה גם גרסה חדשה (144.0.7559.109) עבור התקני Android (אנדרואיד). גרסה זו. תהיה זמינה להורדה במהלך הימים הקרובים. מידע נוסף זמין במקור הידיעה. (המקור- Google)
.
שוחררה גרסה חדשה של דפדפן הכרום | גרסה חדשה של דפדפן האינטרנט Google Chrome ששוחררה ב- 27/01/2026 זמינה להורדה. גרסה זו, המיועדת למערכות ההפעלה Windows (גרסה: 144.0.7559.110), Mac (גרסה: 144.0.7559.109) ו- Linux (גרסה: 144.0.7559.109) כוללת תיקון אבטחה אחד. מידע נוסף זמין במקור הידיעה. (המקור- Google)
.
הערות והרחבות: בנוסף, שוחררה גם גרסה חדשה (144.0.7559.109) עבור התקני Android (אנדרואיד). גרסה זו. תהיה זמינה להורדה במהלך הימים הקרובים. מידע נוסף זמין במקור הידיעה. (המקור- Google)
.
Chrome Releases
Stable Channel Update for Desktop
The Stable channel has been updated to 144.0.7559.109/.110 for Windows/Mac and 144.0.7559.109 for Linux, which will roll out over the comi...
.
גוגל שחררה תוכנית מנויים חדשה עבור Gemini | גוגל (Google) שחררה תוכנית מנויים חדשה המציעה מנוי למערכת הבינה המלאכותית Gemini (ג'מיני) במחיר מוזל. התוכנית החדשה, Google AI Plus כוללת בנוסף ליכולות המשופרות (בהשוואה לגרסה החינמית) גם אחסון ענן בנפח של 200GB. התוכנית החדשה זמינה בשלב זה ב- 35 מדינות כולל גם בישראל. מידע נוסף זמין במקור הידיעה. (המקור- Google) | פרטים נוספים זמינים ב: Google
.
גוגל שחררה תוכנית מנויים חדשה עבור Gemini | גוגל (Google) שחררה תוכנית מנויים חדשה המציעה מנוי למערכת הבינה המלאכותית Gemini (ג'מיני) במחיר מוזל. התוכנית החדשה, Google AI Plus כוללת בנוסף ליכולות המשופרות (בהשוואה לגרסה החינמית) גם אחסון ענן בנפח של 200GB. התוכנית החדשה זמינה בשלב זה ב- 35 מדינות כולל גם בישראל. מידע נוסף זמין במקור הידיעה. (המקור- Google) | פרטים נוספים זמינים ב: Google
.
Google
Google AI Plus is now available everywhere our AI plans are available, including the U.S.
We’re launching Google AI Plus in 35 new countries and territories including the US, making it available everywhere Google AI plans are available.
.
חברת OpenAI השיקה את OpenAI Prism | חברת OpenAI השיקה (שחררה) את הכלי החדש OpenAI Prism, כלי זה, המתבסס על ChatGPT 5.2 מיועד בעיקר לחוקרים ומדענים וזמין בחינם לכל מי שיש לו חשבון ב- OpenAI. מידע נוסף זמין ב: OpenAI
.
הכלי החדש, Prism, הוא עורך טקסט מבוסס ענן המיועד לכתיבה מדעית ותומך באופן מלא ב-LaTeX (השפה הסטנדרטית לכתיבת משוואות ומאמרים אקדמיים). המטרה העיקרית של הכלי היא לאחד את כל הכלים המפוזרים שחוקרים משתמשים בהם, קרי,עורכי טקסט, מנהלי ציטוטים, קוראי PDF וצ'אטבוטים לממשק אחד חכם. מידע נוסף זמין ב: OpenAI
.
חברת OpenAI השיקה את OpenAI Prism | חברת OpenAI השיקה (שחררה) את הכלי החדש OpenAI Prism, כלי זה, המתבסס על ChatGPT 5.2 מיועד בעיקר לחוקרים ומדענים וזמין בחינם לכל מי שיש לו חשבון ב- OpenAI. מידע נוסף זמין ב: OpenAI
.
הכלי החדש, Prism, הוא עורך טקסט מבוסס ענן המיועד לכתיבה מדעית ותומך באופן מלא ב-LaTeX (השפה הסטנדרטית לכתיבת משוואות ומאמרים אקדמיים). המטרה העיקרית של הכלי היא לאחד את כל הכלים המפוזרים שחוקרים משתמשים בהם, קרי,עורכי טקסט, מנהלי ציטוטים, קוראי PDF וצ'אטבוטים לממשק אחד חכם. מידע נוסף זמין ב: OpenAI
.
Openai
Introducing Prism
Prism is a free LaTeX-native workspace with GPT-5.2 built in, helping researchers write, collaborate, and reason in one place.
.
השוואת קבצים ו/או מיזוג קבצים באמצעות WinMerge | גרסה חדשה (2.16.54) ועדכנית של כלי העזר החינמי (קוד-פתוח) WinMerge זמינה להורדה. כלי זה, מאפשר למשתמש לבצע השוואה (Compare) בין סוגים שונים של קבצים (Text, Image, WebPage ועוד) ו/או למזג (Merge) קבצים במידה ויש בכך צורך. הגרסה החדשה כוללת בעיקר תיקונים ושיפורים. מידע נוסף זמין במקור הידיעה. (המקור- MajorGeeks)
.
השוואת קבצים ו/או מיזוג קבצים באמצעות WinMerge | גרסה חדשה (2.16.54) ועדכנית של כלי העזר החינמי (קוד-פתוח) WinMerge זמינה להורדה. כלי זה, מאפשר למשתמש לבצע השוואה (Compare) בין סוגים שונים של קבצים (Text, Image, WebPage ועוד) ו/או למזג (Merge) קבצים במידה ויש בכך צורך. הגרסה החדשה כוללת בעיקר תיקונים ושיפורים. מידע נוסף זמין במקור הידיעה. (המקור- MajorGeeks)
.
Majorgeeks
Download WinMerge - MajorGeeks
WinMerge is an Open Source visual text file differencing and merging tool for Windows. It is highly useful for determining what has changed between project versions and then merging changes bet...
❤1
.
חיפוש ואיתור קבצים ותיקיות באמצעות Everything | גרסה חדשה (1.4.1.1032) ועדכנית של כלי העזר החינמי Everything זמינה להורדה, גרסה זו, כוללת תיקון אבטחה ותיקוני באגים. Everything הוא מנוע חיפוש (Search Engine) מקומי מהיר במיוחד המתבסס על ממשק נוח וידידותי. כלי זה, עשוי לסייע לך למצוא ולאתר קבצים ותיקיות במחשב המקומי. מידע נוסף זמין במקור הידיעה. (המקור- MajorGeeks)
.
חיפוש ואיתור קבצים ותיקיות באמצעות Everything | גרסה חדשה (1.4.1.1032) ועדכנית של כלי העזר החינמי Everything זמינה להורדה, גרסה זו, כוללת תיקון אבטחה ותיקוני באגים. Everything הוא מנוע חיפוש (Search Engine) מקומי מהיר במיוחד המתבסס על ממשק נוח וידידותי. כלי זה, עשוי לסייע לך למצוא ולאתר קבצים ותיקיות במחשב המקומי. מידע נוסף זמין במקור הידיעה. (המקור- MajorGeeks)
.
Majorgeeks
Download Everything Search Engine - MajorGeeks
Everything Search Engine can locate files and folders by name instantly. Everything Search Engine uses minimal resources and has an extremely clean and straightforward user interface that allows for quick and simple file indexing, searching as well as the…
.
מטא מתכוונת להציע תוכנית מנויים חדשה| מטא (Meta) מתכוונת להתחיל ולהציע למשתמשים ב- Instagram, Facebook ו- WhatsApp תוכניות מנויים (subscription) בתשלום. משתמשים שירכשו את המנוי יקבלו גישה למאפיינים ייחודיים ושליטה משופרת ביכולת לשתף ולהפיץ תכנים. המסגרת החינמית של המוצרים הנ"ל תמשיך להיות זמינה כמובן. מידע נוסף זמין במקור הידיעה. (המקור- TechCrunch)
.
מטא מתכוונת להציע תוכנית מנויים חדשה| מטא (Meta) מתכוונת להתחיל ולהציע למשתמשים ב- Instagram, Facebook ו- WhatsApp תוכניות מנויים (subscription) בתשלום. משתמשים שירכשו את המנוי יקבלו גישה למאפיינים ייחודיים ושליטה משופרת ביכולת לשתף ולהפיץ תכנים. המסגרת החינמית של המוצרים הנ"ל תמשיך להיות זמינה כמובן. מידע נוסף זמין במקור הידיעה. (המקור- TechCrunch)
.
TechCrunch
Meta to test premium subscriptions on Instagram, Facebook, and WhatsApp | TechCrunch
In the coming months, Meta is going to explore a premium experience on Instagram, Facebook, and WhatsApp that gives users access to special features and more control over how they share and connect, while keeping the core experiences free.
👎1🤮1💩1
.
השוואה בין תוכנות אנטי-וירוס לסביבת Windows, דצמבר 2025 | חברת המחקר העצמאית AV-TEST המתמחה בבדיקת רמת האיכות והביצועים של תוכנות אנטי וירוס (Anti-Virus) פרסמה דוחות חדשים (December 2025) המציגים (בפורמט השוואתי) את רמת ההגנה (Protection), הביצועים (Performance) והשימושיות (Usability) של תוכנות אנטי-וירוס המיועדות למשתמשים ביתיים (Home) ולמשתמשים עסקיים (Business) העובדים עם מחשבים המתבססים על מערכת ההפעלה Windows. מידע נוסף (הכולל את טבלאות ההשוואה) זמין במקור הידיעה. (המקור- AV-TEST home users / business users)
.
השוואה בין תוכנות אנטי-וירוס לסביבת Windows, דצמבר 2025 | חברת המחקר העצמאית AV-TEST המתמחה בבדיקת רמת האיכות והביצועים של תוכנות אנטי וירוס (Anti-Virus) פרסמה דוחות חדשים (December 2025) המציגים (בפורמט השוואתי) את רמת ההגנה (Protection), הביצועים (Performance) והשימושיות (Usability) של תוכנות אנטי-וירוס המיועדות למשתמשים ביתיים (Home) ולמשתמשים עסקיים (Business) העובדים עם מחשבים המתבססים על מערכת ההפעלה Windows. מידע נוסף (הכולל את טבלאות ההשוואה) זמין במקור הידיעה. (המקור- AV-TEST home users / business users)
.
www.av-test.org
Test antivirus software for Windows 11 - October 2025
The current tests of antivirus software for Windows 11 from October 2025 of AV-TEST, the leading international and independent service provider for antivirus software and malware.
👍1
.
שוחררה גרסה חדשה של דפדפן ה- Edge | גרסה חדשה (144.0.3719.104) של דפדפן האינטרנט Microsoft Edge זמינה להורדה. גרסה זו, ששוחררה ב- 29/01/2026 כוללת תיקוני אבטחה ותיקוני באגים. מידע נוסף זמין במקור הידיעה. (המקור- Microsoft)
.
שוחררה גרסה חדשה של דפדפן ה- Edge | גרסה חדשה (144.0.3719.104) של דפדפן האינטרנט Microsoft Edge זמינה להורדה. גרסה זו, ששוחררה ב- 29/01/2026 כוללת תיקוני אבטחה ותיקוני באגים. מידע נוסף זמין במקור הידיעה. (המקור- Microsoft)
.
Docs
Microsoft Edge release notes for Stable Channel
Microsoft Edge release note for Stable Channel
.
שוחרר עדכון אופציונלי עבור Windows 11 version 25H2, 24H2 | מיקרוסופט (Microsoft) שחררה עדכון (KB5074105) מצטבר (Cumulative) חדש עבור מערכת ההפעלה Windows 11 version 25H2 ו- Windows 11 version 24H2. עדכון זה, המסווג (בשלב זה) כ- Preview אופציונלי (Optional) מתמקד בשיפורים ותיקוני באגים (ללא תיקוני אבטחה). התקנת העדכון תשנה את מספר תת-הגרסה (Build) של מערכת ההפעלה ל- 26100.7705 ו- 26200.7705. מידע נוסף זמין במקור הידיעה. (המקור- Microsoft)
.
שוחרר עדכון אופציונלי עבור Windows 11 version 25H2, 24H2 | מיקרוסופט (Microsoft) שחררה עדכון (KB5074105) מצטבר (Cumulative) חדש עבור מערכת ההפעלה Windows 11 version 25H2 ו- Windows 11 version 24H2. עדכון זה, המסווג (בשלב זה) כ- Preview אופציונלי (Optional) מתמקד בשיפורים ותיקוני באגים (ללא תיקוני אבטחה). התקנת העדכון תשנה את מספר תת-הגרסה (Build) של מערכת ההפעלה ל- 26100.7705 ו- 26200.7705. מידע נוסף זמין במקור הידיעה. (המקור- Microsoft)
.
.
אבחון ותיקון התקני אחסון באמצעות AmazeDisK PRO | גרסה חדשה ועדכנית של כלי העזר החינמי AmazeDisK PRO זמינה להורדה. כלי זה, מאפשר למשתמש (שיש לו את הידע הטכני הנדרש) לאבחן (diagnose), לבדוק (test) ולתקן (repair) התקני אחסון מסוג HDD, SSD ו- NVMe (M.2). שים לב, כלי זה נקרא גם AHD (Amaze Hardware Doctor). מידע נוסף זמין במקור הידיעה. (המקור- Softpedia) | פרטים נוספים זמינים ב: GitHub
.
אבחון ותיקון התקני אחסון באמצעות AmazeDisK PRO | גרסה חדשה ועדכנית של כלי העזר החינמי AmazeDisK PRO זמינה להורדה. כלי זה, מאפשר למשתמש (שיש לו את הידע הטכני הנדרש) לאבחן (diagnose), לבדוק (test) ולתקן (repair) התקני אחסון מסוג HDD, SSD ו- NVMe (M.2). שים לב, כלי זה נקרא גם AHD (Amaze Hardware Doctor). מידע נוסף זמין במקור הידיעה. (המקור- Softpedia) | פרטים נוספים זמינים ב: GitHub
.
softpedia
AmazeDisk PRO - Download
Download AmazeDisk PRO - Make sure that your disk is working as expected, with this diagnostic and repair tool that identifies and refreshes weak storage sectors
👍2❤1🔥1
.
מחיקת הלוגים של Windows Defender באמצעות Windows Defender Cleaner | גרסה חדשה (1.4) ועדכנית של כלי העזר החינמי Windows Defender Cleaner זמינה להורדה. כלי זה, שהוא למעשה Script (סקריפט) מאפשר למשתמש למחוק את הלוגים (Logs) של תוכנת האנטי-וירוס Windows Defender המובנית במערכת ההפעלה Windows. מחיקת הלוגים עשויה לשפר את ההגנה על פרטיות המשתמש ולהגדיל את הנפח הפנוי של הדיסק. מידע נוסף זמין במקור הידיעה. (המקור- Softpedia) |פרטים נוספים והנחיות להרצת הסקריפט זמינים ב: GitHub
.
מחיקת הלוגים של Windows Defender באמצעות Windows Defender Cleaner | גרסה חדשה (1.4) ועדכנית של כלי העזר החינמי Windows Defender Cleaner זמינה להורדה. כלי זה, שהוא למעשה Script (סקריפט) מאפשר למשתמש למחוק את הלוגים (Logs) של תוכנת האנטי-וירוס Windows Defender המובנית במערכת ההפעלה Windows. מחיקת הלוגים עשויה לשפר את ההגנה על פרטיות המשתמש ולהגדיל את הנפח הפנוי של הדיסק. מידע נוסף זמין במקור הידיעה. (המקור- Softpedia) |פרטים נוספים והנחיות להרצת הסקריפט זמינים ב: GitHub
.
softpedia
Windows Defender Cleaner - Download
Download Windows Defender Cleaner 1.4 - An open-source Windows script that makes it possible to delete all the logs of Windows Defender, clearing information that might be exploited and takes storage space
👍2
.
שוחררה גרסה חדשה של Adobe acrobat, Adobe Reader | גרסה חדשה של Adobe Acrobat DC ו- Adobe Reader DC זמינה להורדה. גרסה זו, המתמקדת בתיקוני באגים (Acrobat hangs on scrolling, Acrobat crashes on launch) שוחררה ב- 02/02/2026 ומיועדת למערכות ההפעלה Windows (גרסה: 25.001.21151) ו- macOS (גרסה: 25.001.21145). מידע נוסף זמין במקור הידיעה. (המקור- Adobe)
.
שוחררה גרסה חדשה של Adobe acrobat, Adobe Reader | גרסה חדשה של Adobe Acrobat DC ו- Adobe Reader DC זמינה להורדה. גרסה זו, המתמקדת בתיקוני באגים (Acrobat hangs on scrolling, Acrobat crashes on launch) שוחררה ב- 02/02/2026 ומיועדת למערכות ההפעלה Windows (גרסה: 25.001.21151) ו- macOS (גרסה: 25.001.21145). מידע נוסף זמין במקור הידיעה. (המקור- Adobe)
.
.
מיקרוסופט מתכוונת להפסיק תוכניות מסוימות של SharePoint ו- OneDrive | מיקרוסופט (Microsoft) מתכוונת להפסיק/לסיים (Kill) תוכניות Standalone (תוכניות עצמאיות שאינן חלק מחבילת יישומים) של SharePoint Online ו- OneDrive for Business. שינוי זה המתייחס לעסקים וארגונים ולא למשתמשים פרטיים נעשה (כפי הנראה) על מנת לעודד עסקים וארגוניים לעבור לסביבת Microsoft 365 subscription. מידע נוסף זמין במקור הידיעה. (המקור- The Register) | פרטים נוספים זמינים ב: Microsoft.
.
מיקרוסופט מתכוונת להפסיק תוכניות מסוימות של SharePoint ו- OneDrive | מיקרוסופט (Microsoft) מתכוונת להפסיק/לסיים (Kill) תוכניות Standalone (תוכניות עצמאיות שאינן חלק מחבילת יישומים) של SharePoint Online ו- OneDrive for Business. שינוי זה המתייחס לעסקים וארגונים ולא למשתמשים פרטיים נעשה (כפי הנראה) על מנת לעודד עסקים וארגוניים לעבור לסביבת Microsoft 365 subscription. מידע נוסף זמין במקור הידיעה. (המקור- The Register) | פרטים נוספים זמינים ב: Microsoft.
.
The Register
Microsoft kills standalone SharePoint and OneDrive plans, because they’re not suite enough
: Blames ‘unintended or nonstandard usage’ and the cost of keeping them alive
.
תוקפים זדוניים פרצו לשרתי מנגנון העדכונים של ++Notepad | תוקפים זדוניים שהשתמשו על פי ההערכות בתשתית מדינתית פרצו ב- יוני 2025 והצליחו להשתלט על תשתית השרתים של של חברת האחסון שבה מתארח אתר ++Notepad. השתלטות זו, אפשרה לתוקפים ליירט בקשות עדכון לגיטימיות של משתמשים ולהפנות אותן לשרתים זדוניים. מידע נוסף זמין במקור הידיעה. (Bleeping Computer) | פרטים נוספים זמינים ב: 09-12-2025 ++Notepad וב- 02-02-2026 ++Notepad
.
הערות והרחבות:
- התקיפה שהחלה כאמור ביוני 2025 זוהתה ונחסמה סופית
במהלך דצמבר 2025.
- התוקפים לא פרצו לקוד של התוכנה עצמה.
- בניגוד למתקפות המוניות, התוקפים פעלו במקרה זה באופן סלקטיבי
וניתבו להורדה זדונית רק משתמשים מארגונים ספציפיים שעניינו אותם
(בעיקר גופי ממשל, טלקום ופיננסים בדרום-מזרח אסיה),
שאר המשתמשים קיבלו עדכון תקין.
- גרסה 8.8.9 ואילך כוללת אימות חתימה דיגיטלית
קשיח וקריפטוגרפי לכל עדכון.
.
המלצה למשתמשים: אם לא עדכנתם מאז יוני 2025, מומלץ לא להשתמש במנגנון העדכון האוטומטי של התוכנה, אלא להוריד ידנית את הגרסה האחרונה מהאתר הרשמי או מ-GitHub ולהתקינה מחדש.
.
תוקפים זדוניים פרצו לשרתי מנגנון העדכונים של ++Notepad | תוקפים זדוניים שהשתמשו על פי ההערכות בתשתית מדינתית פרצו ב- יוני 2025 והצליחו להשתלט על תשתית השרתים של של חברת האחסון שבה מתארח אתר ++Notepad. השתלטות זו, אפשרה לתוקפים ליירט בקשות עדכון לגיטימיות של משתמשים ולהפנות אותן לשרתים זדוניים. מידע נוסף זמין במקור הידיעה. (Bleeping Computer) | פרטים נוספים זמינים ב: 09-12-2025 ++Notepad וב- 02-02-2026 ++Notepad
.
הערות והרחבות:
- התקיפה שהחלה כאמור ביוני 2025 זוהתה ונחסמה סופית
במהלך דצמבר 2025.
- התוקפים לא פרצו לקוד של התוכנה עצמה.
- בניגוד למתקפות המוניות, התוקפים פעלו במקרה זה באופן סלקטיבי
וניתבו להורדה זדונית רק משתמשים מארגונים ספציפיים שעניינו אותם
(בעיקר גופי ממשל, טלקום ופיננסים בדרום-מזרח אסיה),
שאר המשתמשים קיבלו עדכון תקין.
- גרסה 8.8.9 ואילך כוללת אימות חתימה דיגיטלית
קשיח וקריפטוגרפי לכל עדכון.
.
המלצה למשתמשים: אם לא עדכנתם מאז יוני 2025, מומלץ לא להשתמש במנגנון העדכון האוטומטי של התוכנה, אלא להוריד ידנית את הגרסה האחרונה מהאתר הרשמי או מ-GitHub ולהתקינה מחדש.
.
BleepingComputer
Notepad++ update feature hijacked by Chinese state hackers for months
Chinese state-sponsored threat actors were likely behind the hijacking of Notepad++ update traffic last year that lasted for almost half a year, the developer states in an official announcement today.